夜雨聆风学习资料网

ARTICLE · 1078887

月费500刀雇AI连屠万家企业!微软跨国绞杀幕后黑客:它比HR还懂组织架构

月费500刀雇AI连屠万家企业!微软跨国绞杀幕后黑客:它比HR还懂组织架构

“它比我们公司的人事部门,还要清楚谁才是说了算的管事人。”

一位受害者在社交媒体上留下的这句黑色幽默,道破了整个科技圈正在经历的一场深层恐慌。

▲ 网友在推特上的热评一针见血:“它比我们自家人事部门还懂组织架构。”

2026年9月,微软数字犯罪部门(DCU)联合跨国巨头与执法机构,发动了一场史无前例的雷霆清剿。

目标是一个代号为 EvilTokens 的赛博犯罪网络。

这个上线仅几个月的平台,以每月500美元的极低租金,在全球攻陷了超过1万家机构、1.2万个企业高管与财务邮箱,横跨金融、医疗、建筑、高等教育等命脉行业。

这是微软近20年来第40次获得联邦法院授权的打击行动,也是人类科技史上首次针对“全流程AI赋能”暗黑犯罪平台实施的跨国清剿。

一场由大模型武装的自动化攻击,彻底击穿了传统企业安全的防御体系。

01500美元月租的“AI黑客外卖”

在过去的黑客世界里,要搞垮一家大公司,你需要懂代码、会搭服务器、精通社会工程学,还要熬夜手动翻阅成千上万封往来邮件。

但 EvilTokens 把这一切做成了“即插即用”的 SaaS 订阅服务。

▲ 微软官方发布深度调查:代号 EvilTokens 的 AI 犯罪平台被彻底端掉

只要交1500美元入门费,再按月续费500美元,哪怕是个连命令行都不会敲的普通骗子,也能在 Telegram 机器人里瞬间拥有属于自己的“黑客特工”。

后台面板不仅自带操作教程,甚至还有类似正规软件的客服售后和返佣系统。

微软调查人员震惊地发现,EvilTokens 平台本身的大量底层代码,竟然也是由 AI 辅助写成的(Vibe Coded)。

AI 帮罪犯造出了武器,再由这套武器指挥 AI 去收割全球企业。

▲ 行业媒体 CyberScoop 披露:EvilTokens 在攻击链的每一步都深度使用了 AI

据微软发言人透露,曾有超过 1000 名网络犯罪分子租用过这套系统。

在它的全盛时期,每天有上百场针对全球各大企业的自动化入侵同时进行。

02为什么你的手机验证码(MFA),在它面前形同虚设?

许多人以为,只要公司开启了“双重身份验证(MFA)”或者短信、App验证码,邮箱就是绝对安全的。

EvilTokens 用最刁钻的角度,直接击碎了这个神话。

它根本不去猜密码,也不去拦截你的短信,而是瞄准了微软体系里一个合法合规但极易被忽视的后门,“设备代码登录(Device Code Flow)”。

▲ 微软安全团队发文,深度拆解“设备代码钓鱼”的技术根源

什么是设备代码?

想象一下,你家里新买了一台智能电视或会议室投屏盒子,上面没有键盘,怎么登录微软账号?

屏幕上会跳出一串短代码,提示你:“请用手机或电脑浏览器打开 microsoft.com/devicelogin,输入这串代码完成登录”。

EvilTokens 把这个便民流程反向改造成了一把尖刀:

  1. 攻击者伪造诱饵
    :利用高信誉的无服务器域名,向目标发送伪装成“电子签名”、“薪酬调整”或“紧急发票”的钓鱼邮件。
  2. 引导完成官方验证
    :当受害者点击链接时,网页会自动把攻击者申请到的“设备代码”写入剪贴板,并跳转至微软官方登录页。
  3. 金蝉脱壳
    :受害者看着正规的官方域名,放心地输入密码并按下手机App的验证按钮,殊不知权限已经授权给攻击者的“虚拟设备”。

在这一瞬间,攻击者直接获取了微软官方颁发的访问令牌(Token)与刷新令牌,根本无需知晓账号密码。

这是一张最高权限的“数字通行证”

即使你随后修改了密码,只要管理员没有强制注销全部活跃会话,攻击者依然可以拿着这张长期有效的令牌,像幽灵一样在你的企业内网里畅行无阻。

03杀手锏:大模型充当“财务内鬼”,几秒读懂全公司

如果只是偷走令牌,EvilTokens 还不至于让微软如此警惕。

它的致命之处,在于将大语言模型(LLM)直接接入了被黑邮箱的后台。

▲ 微软官方披露的 EvilTokens 后台:AI 自动锁定“管钱人(Money Movers)”并分析可拦截的电汇线索

过去,黑客进入邮箱后,面对几千封日常琐事往往无从下手,只能像大海捞针一样人工排查。

而 EvilTokens 后台内置了一套极其阴险的“双阶段 AI 分析流水线”:

  • 第一阶段(地毯式侦察)
    :AI 可以在极短时间内通读被黑账户的 5000 封往来邮件、日历和通讯录,顺着微软的组织图谱(Microsoft Graph),迅速画出公司的权力地图,谁是CEO、谁管财务、谁有权限批钱。
  • 第二阶段(高精度锁定)
    :AI 会自动检索所有未结款的供应商发票、正在进行的并购谈判,标出全公司核心的 “Money Movers(掌钱人)”,并给每一次诈骗机会打出成功率评分。

不仅如此,攻击者还利用专门设计的对抗性提示词欺骗大语言模型,让 AI 自动模仿被黑高管的说话语气、标点习惯甚至常用签名,生成一封天衣无缝的催款信。

系统还支持 20 多种语言的“邮件线程劫持”。

它不会新建一封陌生邮件,而是直接插入到你们公司正在聊得火热的一封真实业务往来邮件里,云淡风轻地附上一句:“我们刚刚更新了对公银行账户,尾款请直接汇到新账号。”

整个过程行云流水,受害者甚至是在与真实供应商的邮件树里,被机器精准收割。

04跨国联军雷霆收网:司法突袭与云端封锁

面对这种高度工业化的 AI 犯罪,没有任何一家科技公司能够单打独斗。

一场跨越技术底层、云基础设施与协同防御的联合围剿迅速打响。

▲ 法国安全团队 Sekoia 拆解出其背后的 AI 提示词管线与自动化作案细节

  • 执法闪击
    :2026年9月11日,英国伦敦大都会警察局网络犯罪团队在突击搜查中,逮捕了两名涉嫌参与运营的男子(分别为32岁与38岁),当场查扣大量涉案电子设备。
  • 云端封锁
    :9月15日,在弗吉尼亚东区联邦法院的紧急禁令下,微软联合 Health-ISAC(医疗信息共享与分析中心)、Cloudflare、Railway、OpenAI 等伙伴,一举查封了 50 个核心运营网站,并在全球骨干网上切断了 175 个以上的支撑域名。

在推特等社交平台上,技术社区针对这次跨国联合行动展开了热烈讨论。

▲ 开发者在评论区讨论:跨国科技巨头与司法体系联手,才完成了对分布式黑产的彻底肢解

05深度思考:当收件箱变成提款机,人类最大的漏洞是什么?

打掉一个 EvilTokens,我们就安全了吗?

现实是残酷的:远未结束

EvilTokens 的倒台,只是打碎了摆在台面上的一个现成商品。但它所验证的“令牌窃取 + AI读信 + 精准杀熟”的商业模式,已经成为了整个黑产界公开的秘密。

从这场风暴中,我们必须看清三个残酷的底层真相:

1. 企业最薄弱的漏洞往往出在业务审批流程

FBI 互联网犯罪投诉中心(IC3)的数据显示,仅商业邮件欺诈(BEC)一项,一年的报告损失就高达惊人的 30.5 亿美元。

许多公司的财务审批流程极其脆弱,只要老板在邮件里说了一句“急用,快付”,或者供应商发来一封格式正确的“变更账户说明”,几十上百万的资金就直接打了出去。

在 AI 能够完美克隆语气、理解上下文的今天,“只认邮件不认人”的审批习惯,等于在自家的金库大门上挂了一把假锁。

2. 身份安全(Identity)已经取代防火墙,成为第一道防线

过去我们防范黑客,总想着把内网围起来;但现在,黑客是通过你自己的合法认证,正大光明地走正门进来。

对于所有企业IT部门而言,必须立即收紧条件访问(Conditional Access)策略,在全公司范围内默认封死“设备代码登录”这一冷门通道,只给极少数专用硬件留出极窄的白名单。

一旦发现可疑登录,仅仅修改密码是毫无意义的,必须在管理后台执行 “强制吊销所有会话与刷新令牌(Revoke Sessions)”。

3. “第二通道核验”是不被 AI 欺骗的最后底线

面对机器速度的社会工程学攻击,最有效的防线往往回归到了最原始的人际确认。

无论是修改供应商银行账户、突发的大额境外电汇,还是高管的临时跨国拆借,都必须建立不可被单一邮件篡改的“第二通道”,打一通经过加密确认的电话,或者进行视频核对。

当大模型把欺骗的成本降到了几分钱一封信,我们与万丈深渊之间,只隔着最后一次多嘴的确认。

这场 AI 与安全的技术博弈才刚刚拉开序幕。

比黑客更可怕的,是在机器进化到能洞察人性的时代,人类却依然对旧世界的安全感盲目信任。

相关学习资料